Planear a rede de aplicações para o Serviço de Kubernetes do Azure (AKS)

Neste artigo, aprende opções de rede de aplicações para o Azure Kubernetes Service (AKS). Primeiro colocamos uma pergunta para orientar o seu planeamento e depois fornecemos opções, recomendações e boas práticas.

Como queres aceder às tuas candidaturas?

A rede de aplicações controla como as aplicações a correr nos seus pods Kubernetes são expostas a clientes externos ao cluster.

Opções de rede de aplicações

Ao configurar rede de aplicações, pode escolher entre um Serviço de Equilíbrio de Carga com balanceamento de carga de camada 4 ou controladores de entrada com balanceamento de carga de camada 7:

Opção de redes de aplicações Funcionalidades e recursos
Serviço de Balanceador de Carga • Utiliza um Serviço Kubernetes LoadBalancer para expor diretamente uma aplicação num endereço IP público ou privado.
• Suporta múltiplas portas e qualquer tráfego TCP ou UDP.
• Requer pelo menos um par único de IP:porta por aplicação.
Controladores de entrada • Expõe uma aplicação através de um proxy inverso de camada L7.
• Utilizável apenas para tráfego semelhante a HTTP (HTTP, HTTPS, gRPC).
• Pode partilhar um único IP público e portas para todas as definições de entrada no mesmo controlador de entrada.
• As opções de ingress geridas incluem: ingress-nginx gerido através do complemento de roteamento de aplicações, Azure Application Gateway for Containers (recomendado) e ingress gateway Istio.

Recommendations

Para tráfego não HTTP, recomendamos o uso do Serviço de Balanceamento de Carga com balanceamento de carga de camada 4. Esta abordagem proporciona acesso direto às suas aplicações e suporta uma vasta gama de protocolos. Para tráfego semelhante a HTTP, recomendamos o uso de controladores Ingress com balanceamento de carga de camada 7. Esta abordagem permite-lhe tirar partido de funcionalidades avançadas de encaminhamento e partilhar um único IP público para múltiplas aplicações.